Informations sur les nouvelles normes de protocole de connexion sécurisée

Page 2 sur 2 Précédent  1, 2

Voir le sujet précédent Voir le sujet suivant Aller en bas

  • 0

Important Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par The Godfather le Jeu 5 Jan 2017 - 17:39

Rappel du premier message :


Nouvelles normes de protocole de connexion sécurisée


Chers utilisateurs,

Depuis 2016, Google a décidé d'accélérer la transition vers un web plus sécurisé en imposant la norme HTTPS. Il s'agit d'une bonne chose pour les internautes mais qui est complexe à mettre en place techniquement sur de grands services comme Forumactif Confused

Google Chrome affichera une alerte pour certaines pages HTTP


Sachez que dès ce mois de janvier, le navigateur Google Chrome pourrait afficher une alerte de sécurité sur les pages HTTP disposant notamment d'un champ "Mot de passe". Il s'agira d'une indication discrète mentionnant "Non sécurisé" et qui sera affichée dans la barre d'adresse. Voici à quoi elle ressemblera :



En quoi cela concerne-t-il les forums Forumactif ?


Sur les forums de discussion, les membres doivent se connecter en renseignant leur nom d'utilisateur et un mot de passe. Cette alerte n'impactera pas toutes les pages en HTTP, mais uniquement celles qui affichent un champ "mot de passe".

Pour les forums Forumactif, cela pourrait typiquement se produire sur les pages présentant un champ invitant à saisir un mot de passe (widget de connexion, affichage de la connexion rapide, …).

Si vous ne souhaitez pas avoir cette alerte sur toutes les pages de votre forum à la sortie officielle de la version 56 de Google Chrome, nous vous conseillons de :

  • Ne pas afficher le widget "Connexion" sur les pages du forum ou le portail.
  • Désactiver l'option "Connexion rapide".

N’ayez aucune crainte, avoir cette alerte ne signifie en aucun cas que votre forum n’est pas sécurisé. C’est une simple indication dicté par les nouvelles normes imposées par l’utilisation d’un protocole de connexion sécurisée entre le serveur web qui héberge votre forum et votre navigateur utilisé pour le consulter.

De plus, la majorité des sites web et forums de discussion sont encore en HTTP à ce jour. Par conséquent, et en plus d'être discrète, de nombreux sites internet afficheront la mention "Non sécurisé".

Le protocole HTTPS bientôt disponible pour les forums Forumactif


Bien qu’il n’y ait aucune obligation d’adopter ce nouveau protocole, la meilleure solution, qui sera bientôt disponible, est de passer son forum Forumactif en HTTPS. En plus d'offrir un espace web sécurisé à vos membres, votre forum affichera une mention "Sécurisé". Cool

Néanmoins, il faut savoir que le passage en HTTPS de votre forum nécessitera certaines modifications dans les templates et certaines entrées du PA. Toutes les ressources (images, JS, CSS, services externes, ...) doivent être appelées en HTTPS. Dans le cas contraire, le forum ne sera pas considéré comme sécurisé. Le prix de l'installation et de la configuration du certificat est fixé à 500 crédits par an pour 2017. Il inclus l'installation 2 certificats distincts dans le cas d'un forum ayant acheté un nom de domaine.

Quoi qu’il en soit, nous vous communiquerons plus d’informations à ce sujet en temps et en heure dès que tous les préparatifs techniques seront prêts de notre côté.

Alors restez fidèles à Forumactif et soyez au rendez-vous

Le staff Forumactif king




avatar

The Godfather
Adminactif
Adminactif

Masculin
Messages : 14417
Inscrit(e) le : 02/05/2004

http://forum.forumactif.com/
The Godfather a été remercié(e) par l'auteur de ce sujet.

  • 0

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par Pinguino le Ven 13 Jan 2017 - 17:53

Bonsoir Julien,

Merci de vous référer à l'annonce initiale qui détaille dans le point 2 l'alerte visuelle qui sera présente sur Google Chrome et dans le point 3, évoque les modifications à apporter pour avoir un forum parfaitement sécurisé.

Pour les modifications à apporter, plus d'informations vous seront partagées lors de la mise en ligne de l'option. De plus, le support pourra vous accompagner. Ces modifications ne sont pas obligatoires mais permettront de profiter d'un label vert "Sécurisé" dans la barre d'adresse :

avatar

Pinguino
Adminactif
Adminactif

Masculin
Messages : 10350
Inscrit(e) le : 02/05/2004

http://www.forumactif.com
Pinguino a été remercié(e) par l'auteur de ce sujet.

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par Julien3646 le Ven 13 Jan 2017 - 18:25

Bonsoir Pinguino,

J'ai vraiment envie d'obtenir ce label, qui est pour moi gage de qualité et de sérieux, surtout sur le sujet que je traite sur mon second forum.

Mais je m'inquiète des messages d'erreurs qui risquent d'inquiéter mes membres.

Merci pour votre écoute.

Amicalement
Julien
avatar

Julien3646
***

Masculin
Messages : 124
Inscrit(e) le : 18/09/2016

http://www.syndromeklinefelter.org/
Julien3646 a été remercié(e) par l'auteur de ce sujet.

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par Marino le Dim 15 Jan 2017 - 1:12

Bonsoir,

Merci pour l'information, en attendant plus de précisions sur le passage en HTTPS.
avatar

Marino
Nouveau membre

Féminin
Messages : 12
Inscrit(e) le : 29/10/2014

http://pubonline.forumactif.org/
Marino a été remercié(e) par l'auteur de ce sujet.

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par Sertao21 le Dim 15 Jan 2017 - 19:53

Moi je ne comprends pas tout.....Que se passera t'il si on supprime "Connexion" et
"Connexion rapide". ça va changer quelque chose quand les membres se connecteront??? le mot de passe disparaitra????
avatar

Sertao21
*

Masculin
Messages : 39
Inscrit(e) le : 16/12/2016

http://caravaniersdusertao.forumactif.com
Sertao21 a été remercié(e) par l'auteur de ce sujet.

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par Laiorm le Dim 15 Jan 2017 - 20:19

Bonsoir,

@Sertao21 Lorsque l'on supprime ces deux options, il ne reste (il me semble) que la page de connexion pour accéder au forum (forum.forumactif.com/login) Cela sert a émettre le moins de message "Non sécurisé" au vu de vos visiteurs ^^

Bien à vous,
Laiorm
avatar

Laiorm
****

Masculin
Messages : 303
Inscrit(e) le : 17/09/2016

http://codage-actif.forumactif.com/
Laiorm a été remercié(e) par l'auteur de ce sujet.

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par Sertao21 le Dim 15 Jan 2017 - 20:24

ok merci à vous
avatar

Sertao21
*

Masculin
Messages : 39
Inscrit(e) le : 16/12/2016

http://caravaniersdusertao.forumactif.com
Sertao21 a été remercié(e) par l'auteur de ce sujet.
  • 0

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par Milouze14 le Lun 16 Jan 2017 - 9:32

Hello Pinguino,

merci pour ce développement cheers .
Les fondateurs feront les manipulations via leurs templates eux mêmes ou cela sera fait automatiquement en écrasant le template existant ?

Que l'on puisse faire des sauvegardes avant toutes interventions Wink .
Merci d'avance.

a++
avatar

Milouze14
+ Hyperactif +

Masculin
Messages : 4658
Inscrit(e) le : 18/04/2005

http://www.milouze14.com/
Milouze14 a été remercié(e) par l'auteur de ce sujet.
  • 0

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par Neptunia le Lun 16 Jan 2017 - 12:18

Bonjour ^^


Pour ma part, ayant déjà pu constater les dégâts du HTTPS sur Servimg ou Hitskin, j'attendrai bien sagement que les plus pressés aient fini de pleurer avant d'envisager une transition en HTTPS qui ne reste qu'un attrape-nigauds marketing et n'apporte strictement rien techniquement (et certainement pas de la sécurité).

D'autant plus que si j'ai bien compris, le passage au HTTPS impose aussi de changer d'hébergeur d'image pour un qui fonctionne en HTTPS ! (or je suis satisfaite de mon hébergeur et n'ai aucune intention d'en changer)
avatar

Neptunia
+ Hyperactif +

Féminin
Messages : 11539
Inscrit(e) le : 08/08/2010

https://www.galaxie-series.net/
Neptunia a été remercié(e) par l'auteur de ce sujet.

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par Bad_girls le Lun 16 Jan 2017 - 12:31

Merci pour cette information Neptunia.
avatar

Bad_girls
*****

Féminin
Messages : 675
Inscrit(e) le : 21/09/2010

http://leforumdesamis.monally.com/portal.htm
Bad_girls a été remercié(e) par l'auteur de ce sujet.
  • 0

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par Julien3646 le Lun 16 Jan 2017 - 17:07

@Neptunia a écrit:Bonjour ^^


Pour ma part, ayant déjà pu constater les dégâts du HTTPS sur Servimg ou Hitskin, j'attendrai bien sagement que les plus pressés aient fini de pleurer avant d'envisager une transition en HTTPS qui ne reste qu'un attrape-nigauds marketing et n'apporte strictement rien techniquement (et certainement pas de la sécurité).

D'autant plus que si j'ai bien compris, le passage au HTTPS impose aussi de changer d'hébergeur d'image pour un qui fonctionne en HTTPS ! (or je suis satisfaite de mon hébergeur et n'ai aucune intention d'en changer)

Bonjour,

Merci pour cette information capitale, je crois que je vais me contenter du HTTP. Cela fait 10 ans que le forum dont je m'occupe fonctionne bien et je compte ne rien changer, après avoir lu ton avis Neptunia.

Amicalement
Julien
avatar

Julien3646
***

Masculin
Messages : 124
Inscrit(e) le : 18/09/2016

http://www.syndromeklinefelter.org/
Julien3646 a été remercié(e) par l'auteur de ce sujet.
  • 0

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par Irma75 le Lun 16 Jan 2017 - 17:33

Bonjour à vous tous et toutes,

Merci à Neptunia, pour cette information précieuse et capitale comme le dit Julien, avec laquelle je suis d'accord à 100%.

Belle fin de journée à tout le monde.
avatar

Irma75
***

Féminin
Messages : 158
Inscrit(e) le : 26/12/2015

http://irmavoyance.forumactif.org
Irma75 a été remercié(e) par l'auteur de ce sujet.

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par Ozsi le Lun 16 Jan 2017 - 17:35

De la à dire que le https n'apporte rien en sécurité... :-/
(Ça fait quand même bien longtemps que plus personne ne fait de paiement sur le net en http !)

Il faudrait peut être éviter les brèves de comptoir sur ce sujet...
Tout autant que les informations alarmistes inutiles


Le problème ici est que Google (Chrome) a décidé d'imposer le passage de tous les sites en https. Et la je ne vois pas comment on pourra procéder autrement à moyen/long terme.
avatar

Ozsi
Nouveau membre

Messages : 2
Inscrit(e) le : 28/12/2016

http://project.fra.co/
Ozsi a été remercié(e) par l'auteur de ce sujet.

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par Milouze14 le Lun 16 Jan 2017 - 17:48

Hello,

ensuite il faudra passer par ce protocole quelque soit votre avis,
les navigateurs ne vous donneront plus le choix dans le temps.

Ce qui me chagrine le plus c'est le référencement si je me fie à cette page:

https://support.google.com/webmasters/answer/6073543?hl=fr


Si vous faites passer votre site du protocole HTTP au protocole HTTPS, Google considère cela comme un déplacement de site avec changement d'URL. Cela peut affecter temporairement vos chiffres de trafic. Pour en savoir plus, consultez la page de présentation des déplacements de sites.


a++
avatar

Milouze14
+ Hyperactif +

Masculin
Messages : 4658
Inscrit(e) le : 18/04/2005

http://www.milouze14.com/
Milouze14 a été remercié(e) par l'auteur de ce sujet.

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par FkS_DjMat le Lun 16 Jan 2017 - 18:10

@Neptunia a écrit:D'autant plus que si j'ai bien compris, le passage au HTTPS impose aussi de changer d'hébergeur d'image pour un qui fonctionne en HTTPS ! (or je suis satisfaite de mon hébergeur et n'ai aucune intention d'en changer)
Servimg est déja en HTTPS du coup on ne changera pas d'hébergeur si?
avatar

FkS_DjMat
****

Messages : 287
Inscrit(e) le : 05/09/2015

http://www.craftmacube.com
FkS_DjMat a été remercié(e) par l'auteur de ce sujet.

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par Milouze14 le Lun 16 Jan 2017 - 18:18

Hello FkS_DjMat,

@FkS_DjMat a écrit:
Servimg est déja en HTTPS du coup on ne changera pas d'hébergeur si?

Non Servimg ne changera pas l'extension de ses liens désormais Wink .

a++
avatar

Milouze14
+ Hyperactif +

Masculin
Messages : 4658
Inscrit(e) le : 18/04/2005

http://www.milouze14.com/
Milouze14 a été remercié(e) par l'auteur de ce sujet.
  • 0

Important Re: Informations sur les nouvelles normes de protocole de connexion sécurisée

Message par Neptunia le Lun 16 Jan 2017 - 18:26

Il suffit de se rendre sur une encyclopédie dont la neutralité de point de vue est l'un des principes fondateurs.

https://fr.wikipedia.org/wiki/HyperText_Transfer_Protocol_Secure

L'essentiel de l'article (plus de 75%) est consacré aux vulnérabilités de la chose.

@Ozsi a écrit:(Ça fait quand même bien longtemps que plus personne ne fait de paiement sur le net en http !)
Parce que les banques ont franchi le pas il y a longtemps, ces mêmes banques, qui, à des fins publicitaires mercantiles, montrent une personne âgée qui consulte l'oreille de son chien pour se souvenir du mot de passe de sa carte bancaire. Bref, des établissements bancaires qui encouragent leurs (futurs) clients à noter leurs identifiants à un endroit visible de tous. Alors le HTTPS, c'est bien beau mais quand on est assez c** pour aller montrer aux clients ce qu'il ne faut surtout jamais faire on ferait mieux de se remettre en question.

Je ne veux influencer personne ici, mais le HTTPS est tout aussi trompeur que l'étiquette "Fabrication française" sur un produit fabriqué au Maroc ou en Tunisie puis envoyé sur la France. Tout aussi attrape-nigauds que la mention "Soldes -50%" sur un produit qui a été acquis 6 semaines avant le début des soldes et proposé à un prix exorbitant (magouille ô combien discutable mais parfaitement légale).

En terme de sécurité, le maillon faible est et restera l'utilisateur lui-même et non un hypothétique pirate qui a nettement plus de chances de s'intéresser à des grosses entreprises (eBay par exemple) qu'aux particuliers qui sont clients de ces entreprises.
C'est plus intéressant (et surtout plus lucratif/prestigieux) d'aller revendiquer le piratage potentiel de centaines de milliers de comptes clients que d'aller s'****der à intercepter en http ou https des informations ne concernant qu'une seule personne.

le s de https veut simplement dire que les données sont chiffrées entre le client (navigateur internet) et le serveur (site web) et vice-versa. Qui dit chiffrage implique qu'il y a possibilité obligation de déchiffrage à l'autre bout. Que l'information ne peut pas être interceptée en clair, mais rien n'empêche d'en intercepter la version cryptée.
https veut dire que le mot de passe reste plus sûr que s'il est écrit dans la paume de la main ou tatoué sur l'oreille du chien. Ca ne veut nullement dire que la navigation sur Amazon en https va automatiquement effacer le tatouage du chien de la personne âgée cliente de la Société Générale (et c'est pas de la pub que je fais là à cette banque étant donné que ça ne la gêne pas spécialement de perdre 5 milliards d'euros en quelques jours)

Le web sécurisé pourrait être utile dans un monde où les bipèdes seraient eux-même sécurisés. Tant que ça ne sera pas le cas, ce s n'est nullement une garantie, juste un label (comme dit aujourd'hui dans l'annonce de la fonctionnalité) une mention (pour reprendre le terme du premier message de ce sujet).
avatar

Neptunia
+ Hyperactif +

Féminin
Messages : 11539
Inscrit(e) le : 08/08/2010

https://www.galaxie-series.net/
Neptunia a été remercié(e) par l'auteur de ce sujet.

Page 2 sur 2 Précédent  1, 2

Voir le sujet précédent Voir le sujet suivant Revenir en haut


Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum